Selv stregkoder har sikkerhedshuller

De gode gamle stregkoder på bagsiden af din mælkekarton eller på falskebonen har også sikkerhedsbrister, der kan udnyttes kriminelt, viser undersøgelse.

It-svindel omtales i oftest i sammenhæng med netbanker og kreditkort. Men det er også muligt at krænke lidt ældre teknologier. De velkendte sorte stregkoder kan også misbruges.

Ved en sikkerheds-konference i Berlin (24C3) udtalte "FX" fra gruppen Phenoelit, at man i mange tilfælde bare kan kopiere en original stregkode og misbruge den. Derfor har Phenoelit kigget nærmere på teknologien.

De simple endimensionelle stregkoder stammer fra 40'erne og de første scannere så dagens lys i 1970'erne, så det er næppe nogen overraskelse, at det er muligt at påvirke stregerne. I teknologien bruges fortsat mange steder. For eksempel kunne brugere i et tysk parkeringshus tilluske sig gratis parkering, fordi husets stregkodebetaling ikke havde et ordentligt sikkerhedssystem.

En lignende manglende sikkerhedsprocedure skulle eftersigende også findes i flaskeautomater, hvor kunderne selv printer en flaskebon. For ofte er automaterne ikke forbundet med kasseapparaterne, og så er det muligt at kræve pant for flasker, som slet ikke er blevet indleveret. Mange danske supermarkeder dæmmer dog op mod svindel ved at printe bonerne på papir med vandmærker.

"FX" fortalte på messen, at internettet er fyldt med programmer, der kan genere falske stregkodenumre. Men han fortalte dog også, at gruppen har haft noget sværere ved at kompromittere sikkerheden i todimensionelle stregkoder, der vinder større udbredelse i dag.

Phenoelit har oplevet stregkode-svindlen på egen krop. Ifølge magasinet Heise brugte Phenoelit stregkoder på indgangsbilletten, da de afholdt en konference. Indgangsbilletten kunne også bruges til at købe drinks for via stregkoden. En fantasifuld gæst prøvede at kopiere de endimensionelle stregkoder, hvilket lykkedes. Den eneste grund til, at han ikke fik sig en gratis drink, var at han kopierede kortet fra en person, der allerede havde opbrugt kortets kredit.

Læses lige nu

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory